Prima pagină » Știri » Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede

Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede

Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede
Bitcoin - Foto: Hepta
Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede. Detalii despre atacul cibernetic, în articol

„Atacul a fost posibil din cauza unei vulnerabilități tehnice. A fost introdus un cod folosit la MINAREA DE CRIPTOMONEDE, însă problema a fost remediată”, a declarat pentru MEDIAFAX, Mihai Rotariu, reprezentantul Centrului de răspuns la atacuri cibernetice – CERT.RO.

Redăm, în continuare, un comunicat remis vineri seara de CERT.RO:

Reprezentanții Centrului Național de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizați, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă. La scurt timp, reprezentanții Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate. Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reușit să obțină acces rapid la site. În urma investigației, specialiștii CERT-RO au identificat și ELIMINAT acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive). Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă. Echipa CERT-RO a identificat și eliminat liniile de cod inserate ABUZIV și a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare. Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării. Pașii necesari securizării sunt în concordanță cu ALERTA publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

Site-ul oficial al Ministerului Educației Naționale (MEN) a fost atacat informatic de două ori, în decursul ultimelor două luni, a precizat anterior purtătorul de cuvânt al ministerului, Cătălina Toma. Potrivit sursei citate, se fac verificări pentru a se identifica sursa acestor atacuri cibernetice, instituția fiind în proces de schimbare a protecției din punct de vedere cibernetic.

„Momentan nu este cunoscut dacă atacul a venit din interiorul ministerului. Încărcarea acestui script de minare înseamnă că orice persoană care utilizează site-ul, chiar și pentru câteva minute, generează criptomonede pentru cel care a încărcat ilegal programul”, a mai spus purtătorul de cuvânt al MEN.

Recomandarea video

Citește și

Mediafax
Irina Rimes, despre punctajul acordat României de Republica Moldova: Vreau să văd publicată lista juriului
Digi24
De ce nu poate elita de la Kremlin să-l înlăture de la putere pe Putin și ce poate face Occidentul ca să grăbească prăbușirea regimului
Cancan.ro
Câți bani a primit eliminatul Aris Eram, de la Antena 1, pentru cele 19 săptămâni la Survivor
Prosport.ro
FOTO. Iulia Pârlea, în costum de baie pe plaja din Grecia. Prezentatoarea TV pentru care s-au certat Marica şi Torje arată spectaculos
Adevarul
Apusul liderilor providențiali. Prăbușirea popularității lui Trump, Netanyahu și Putin oferă o nesperată gură de oxigen Occidentului
Mediafax
Eurovision: Val de reacții negative în Moldova după ce juriul a oferit doar 3 puncte României
Click
18 mai: ziua în care s-a născut Papa Ioan Paul al II-lea. Lucruri mai puțin știute despre suveranul pontif. A lucrat într-o carieră de piatră. „Nu vă fie frică!”
Digi24
Controversă la Eurovision: Publicul din R. Moldova a acordat 12 puncte României, juriul doar 3. Reacția prezentatoarei Margarita Druță
Cancan.ro
Cresc pensiile românilor cu 600 lei, de la 1 ianuarie 2027. Cine beneficiază de această mărire și care este condiția
Ce se întâmplă doctore
Ecuația sosului Bechamel fără cocoloașe. Cât lapte trebuie să pui, în funcție de cât unt și făină folosești
Ciao.ro
Amante celebre din showbiz-ul românesc! Unele au ajuns în faţa altarului, altele au rămas doar cu amintirea
Promotor.ro
Foto / Un ARO 243 de armată, scos la vânzare pe OLX. Cât cere proprietarul pentru modelul românesc produs în 1989
Descopera.ro
„Cine a înșelat o dată, va înșela mereu”: Un studiu amplu dezvăluie secretele infidelității
Râzi cu lacrimi
BANCUL ZILEI. Într-un restaurant select, un muzician se apropie de masa lui Bulă
Descopera.ro
Dioxidul de carbon are un efect ciudat asupra atmosferei Pământului, au aflat cercetătorii